Riepilogo
Con l'aumento dei servizi disponibili online e nel cloud, il personale IT di Contoso ha l'esigenza di definire e gestire le identità cloud degli utenti. Come avviene con le identità locali, Contoso può usare le identità cloud per autenticare e autorizzare gli utenti quando tentano di accedere alle risorse aziendali.
Microsoft fornisce nella piattaforma Azure un servizio di directory basato sul cloud denominato Microsoft Entra ID, che Contoso può usare per soddisfare le proprie esigenze. Microsoft Entra ID presenta molte analogie con AD DS in termini di offerta di una soluzione per l'accesso Single Sign-On a migliaia di applicazioni SaaS cloud.
Oltre a, o invece di, Microsoft Entra ID, Contoso potrebbe scegliere di usare Microsoft Entra Domain Services. Microsoft Entra Domain Services offre servizi di dominio gestiti, come l'aggiunta a un dominio, criteri di gruppo, LDAP e autenticazione Kerberos o NTLM, completamente compatibili con Windows Server AD DS.
Contoso potrebbe usare questi servizi di dominio senza dover distribuire, gestire e applicare patch ai controller di dominio nel cloud. Microsoft Entra Domain Services può integrarsi con il tenant Microsoft Entra esistente di Contoso, che consente agli utenti di accedere usando le credenziali esistenti. Contoso può anche usare i gruppi e gli account utente esistenti per proteggere l'accesso alle risorse, garantendo un trasferimento in modalità lift-and-shift semplificato delle risorse locali in Azure.
In questo modulo si è appreso come selezionare un modello di integrazione di Microsoft Entra e pianificare l'integrazione. Si è inoltre appreso come preparare e installare la sincronizzazione di AD DS, oltre a implementare SSO e abilitare l'accesso a Microsoft Entra per una VM di Azure. Infine, si è appreso come pianificare e implementare Microsoft Entra Domain Services.
Con queste conoscenze si è ora in grado di aiutare il team IT di Contoso a decidere come definire e gestire le identità cloud degli utenti.
Altre informazioni
Per altre informazioni, vedere i documenti seguenti.
- Accedere a una macchina virtuale Windows in Azure usando l'autenticazione di Microsoft Entra
- Documentazione di Microsoft Entra Domain Services
- Esercitazione: Creare e configurare un dominio gestito di Microsoft Entra Domain Services con opzioni di configurazione avanzate
- Configurare le autorità di certificazione
- Panoramica sui certificati per i servizi cloud di Azure
- Scegliere una soluzione per l'integrazione di Active Directory locale con Azure
- Identità ibrida
- Esercitazione: Abilitare la sincronizzazione delle password in Microsoft Entra Domain Services per ambienti ibridi